00:00신한은행 고객정부 유출 사고와 관련해 사이버 공격에 이용된 것으로 추정되는 서버에서
00:04중국어 기반 오픈소스 인공지능 침투 테스트 도구의 흔적이 포착됐습니다.
00:09이 일 보안업계에 따르면 신한은행을 겨냥한 것으로 추정되는
00:12크리덴셜 스토핑 공격에 활용된 웹서버의 HTML 타이틀에서 해당 문자열이 확인됐습니다.
00:18이는 AI 자율 침투 테스트 콘솔을 의미하는 표현으로
00:21해당 인프라에서 아텍스 AI가 운영됐거나 관련 환경이 활용됐을 가능성을 보여주는 정황으로 풀이됩니다.
00:27아텍스 AI는 중국어를 중심으로
00:30기터브의 오픈소스로 공개된 대규모 언어 모델 기반 자율형 침투 테스트 시스템입니다.
00:36LLM과 멀티에이전트 구조를 활용해 정보 수집부터
00:38취약점 탐색, 공격 경로 계획, 보안도구 실행, 취약점 검증에 이른 과정을 자동화하도록 설계됐습니다.
00:44문종현 지니언스 시큐리티 센터장은 이날 자신의 링크드인을 통해
00:48여러 위협 분석가가 이번 금융사 공격 과정에서
00:51AI 기반 공격 자동화 도구가 활용됐을 가능성을 합리적으로 의심하고 있다고 전했습니다.
00:57그는 표면적으로는 보안 점검과 침투 테스트를 지원하기 위한 목적으로 개발된 도구이지만
01:02허가된 보안 검증 환경에서는 효율적인 침투 테스트 도구로 활용될 수 있는 반면
01:07공격자가 악용할 경우 실제 사이버 공격의 자동화와 효율성을 높이는 수단으로
01:12전용될 가능성이 있다고 지적했습니다.
01:14아텍스 AI는 올해 중국 바이두 BSRC가 주도한
01:17에이전트 플러스 공방 능력 챌린지에서 우승한 프로젝트로 소개된 바 있습니다.
01:22다만 신한은행 해킹 과정에서 아텍스 AI가 실제 공격에 사용됐는지는
01:26금융당국이나 신한은행 등 공식 기관을 통해 확인되지 않았습니다.
01:31앞서 신한은행은 지난달 30일 대출 모집인 서비스의 본인 확인 절차를
01:35오해한 외부 비인가자에 의해 고객 약 2만 5천 명의 개인정보가 유출된
01:39사실을 확인했다고 밝힌 바 있습니다.